Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-54574 — CVE-2025-54574 के लिए शोषण स्क्रिप्ट, Squid प्रॉक्सी (≤6.3) में एक गंभीर हीप बफर ओवरफ्लो जो बिना किसी प्रमाणीकरण के दूरस्थ कोड निष्पादन या सेवा अस्वीकार को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/blackash-cve-2025-54574
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubgmh5225/blackash-cve-2025-54574

Blackash-CVE-2025-54574

CVE-2025-54574 के लिए शोषण स्क्रिप्ट, Squid प्रॉक्सी (≤6.3) में एक गंभीर हीप बफर ओवरफ्लो जो बिना किसी प्रमाणीकरण के दूरस्थ कोड निष्पादन या सेवा अस्वीकार को सक्षम बनाता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛑 CVE-2025-54574 — Squid में हीप बफर ओवरफ़्लो (≤ 6.3) 🛑

गंभीरता: क्रिटिकल (CVSS 9.3) प्रभावित सॉफ़्टवेयर: Squid प्रॉक्सी (संस्करण 6.3 और पहले) भेद्यता प्रकार: हीप-आधारित बफर ओवरफ़्लो खोजा गया: URN (यूनिफ़ॉर्म रिसोर्स नेम) प्रोसेसिंग में प्रभाव: संभावित रिमोट कोड एक्ज़ीक्यूशन या डिनायल-ऑफ़-सर्विस, बिना प्रमाणीकरण की आवश्यकता के नेटवर्क पर शोषण योग्य


🔍 समस्या क्या है?

यह दोष Squid द्वारा URN प्रतिक्रियाओं को पार्स करने के दौरान होता है। अनुचित मेमोरी हैंडलिंग से हीप ओवरफ़्लो होता है, जिसका अर्थ है कि एक दुर्भावनापूर्ण HTTP प्रतिक्रिया मेमोरी को दूषित कर सकती है, संभावित रूप से हमलावर को Squid को क्रैश करने या मनमाना कोड चलाने की अनुमति देती है।


✅ इसे कैसे ठीक करें

  • Squid 6.4 या बाद के संस्करण में अपग्रेड करें। यह संस्करण भेद्यता को पैच करता है।
  • अस्थायी शमन के रूप में, आप अपने Squid कॉन्फ़िगरेशन में URN एक्सेस को अक्षम कर सकते हैं।

🧯 जोखिम विवरण

मीट्रिकविवरण
हमला वेक्टररिमोट (नेटवर्क पर)
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
दायराबदला हुआ (सिस्टम को प्रभावित कर सकता है)
गोपनीयताप्रभावित नहीं
अखंडतासीमित प्रभाव
उपलब्धताउच्च प्रभाव (DoS संभव)

🕒 समयरेखा

  • भेद्यता की घोषणा: 1 अगस्त, 2025
  • पैच जारी किया गया: Squid 6.4 (जुलाई 2025 के अंत में जारी)

🛡 आपको क्या करना चाहिए?

  1. अपने वर्तमान Squid संस्करण की जाँच करें। यदि आप 6.3 या पहले के संस्करण पर हैं, तो तुरंत अपग्रेड करें।
  2. यदि आप तुरंत अपग्रेड नहीं कर सकते, तो Squid के ACL या कॉन्फ़िगरेशन में URN हैंडलिंग को अक्षम करें।
  3. अपने ऑपरेटिंग सिस्टम के पैकेज मैनेजर को अपडेट रखें — पैच किए गए संस्करण पहले से उपलब्ध हो सकते हैं।
  4. URNs को लक्षित करने वाले असामान्य व्यवहार या शोषण प्रयासों के लिए प्रॉक्सी लॉग की समीक्षा करें।

अपने CVE-2025-54574.sh स्क्रिप्ट को लिनक्स सिस्टम (जैसे Kali) पर सुरक्षित और प्रभावी ढंग से उपयोग करने के लिए, इन चरणों का पालन करें:


✅ स्क्रिप्ट का उपयोग कैसे करें

1. स्क्रिप्ट सहेजें

यदि आपने इसे पहले से सहेजा नहीं है, तो स्क्रिप्ट फ़ाइल बनाएँ:

root@kitploit:~
nano CVE-2025-54574.sh

अपनी स्क्रिप्ट को एडिटर में पेस्ट करें, फिर CTRL+O, Enter से सहेजें, और CTRL+X से बाहर निकलें।


2. इसे निष्पादन योग्य बनाएँ

स्क्रिप्ट को चलाने की अनुमति दें:

root@kitploit:~
chmod +x CVE-2025-54574.sh

3. स्क्रिप्ट को रूट के रूप में चलाएँ

क्योंकि यह /etc/squid/squid.conf को संशोधित करता है और सेवाओं को पुनरारंभ करता है, आपको इसे sudo या रूट के रूप में चलाना होगा:

root@kitploit:~
sudo ./CVE-2025-54574.sh

यह क्या करता है:

  • जाँचता है कि आपका स्थापित Squid संस्करण ≤ 6.3 है या नहीं
  • यदि भेद्य है:
    • आपकी कॉन्फ़िग फ़ाइल का बैकअप बनाता है (/etc/squid/squid.conf.bak)
    • URN एक्सेस को ब्लॉक करने के लिए नियम जोड़ता है
    • परिवर्तन लागू करने के लिए Squid को पुनरारंभ करता है

🧪 वैकल्पिक: चलाने के बाद परीक्षण करें

जाँचें कि Squid सही ढंग से चल रहा है:

root@kitploit:~
sudo systemctl status squid

कॉन्फ़िग में सिंटैक्स त्रुटियों की जाँच करें (वैकल्पिक लेकिन अच्छा अभ्यास):

root@kitploit:~
sudo squid -k parse

🔄 वैकल्पिक: परिवर्तन वापस लें

यदि आप स्क्रिप्ट के परिवर्तनों को पूर्ववत करना चाहते हैं, तो बैकअप कॉन्फ़िग को पुनर्स्थापित करें:

root@kitploit:~
sudo cp /etc/squid/squid.conf.bak /etc/squid/squid.conf
sudo systemctl restart squid

📝 नोट्स:

  • केवल तभी काम करता है जब आपका कॉन्फ़िग /etc/squid/squid.conf (डिफ़ॉल्ट पथ) में हो। यदि यह कहीं और है, तो स्क्रिप्ट को अपडेट करें।
  • सुनिश्चित करें कि bc स्थापित है (संस्करण तुलना के लिए उपयोग किया जाता है)। इसके साथ स्थापित करें:
root@kitploit:~
sudo apt install bc

⚠️ अस्वीकरण !!!

  • यह स्क्रिप्ट और साथ में दी गई जानकारी बिना किसी वारंटी या गारंटी के “जैसी है” प्रदान की जाती है। इस सामग्री का उपयोग अपने जोखिम पर करें। लेखक इस स्क्रिप्ट को चलाने या संशोधित करने से होने वाली किसी भी क्षति, डेटा हानि, या सेवा रुकावट के लिए कोई जिम्मेदारी नहीं लेते हैं।

  • प्रोडक्शन में तैनात करने से पहले सभी परिवर्तनों को नियंत्रित वातावरण में परीक्षण करने की दृढ़ता से अनुशंसा की जाती है। किसी भी सुधार या शमन को लागू करने से पहले हमेशा कॉन्फ़िगरेशन परिवर्तनों की अच्छी तरह समीक्षा करें और अपने डेटा और सेटिंग्स का बैकअप लें।

टूल डाउनलोड करें